Bỏ qua điều hướng
•

Tin tặc giả danh nhân viên Anthropic để nhắm vào chuyên gia AI Mỹ

Tin tặc giả danh nhân viên Anthropic để nhắm vào chuyên gia AI Mỹ
Nguồn ảnh: Thanh Niên

Các chuyên gia AI tại Mỹ trở thành mục tiêu khi nhóm TA419 giả danh nhân viên Anthropic, xây dựng lòng tin rồi tìm cách đánh cắp thông tin đăng nhập.

Theo báo cáo từ công ty an ninh mạng Proofpoint, nhóm tin tặc TA419 được đánh giá có liên hệ với Trung Quốc, đã thực hiện nhiều chiến dịch lừa đảo qua email nhằm vào chuyên gia trí tuệ nhân tạo tại các viện nghiên cứu, trường đại học và tổ chức pháp lý ở Mỹ.

Một trong những vụ việc diễn ra vào tháng 2.2026. Khi đó, nhóm này giả danh một nhân viên cấp cao của Anthropic để tiếp cận chuyên gia trí tuệ nhân tạo tại một viện nghiên cứu Mỹ.

Email mạo danh đề nghị người nhận góp ý về việc tích hợp mô hình Claude vào hoạt động quân sự. Sau khi nạn nhân phản hồi, kẻ tấn công dẫn họ qua nhiều đường link chuyển tiếp đến một trang đăng nhập giả được thiết kế giống dịch vụ OneDrive.

Tin tặc Trung Quốc giả danh nhân viên Anthropic để nhắm vào chuyên gia AI Mỹ - Ảnh 1.

Tin tặc lợi dụng danh tính giả và trang đăng nhập mạo danh để đánh cắp tài khoản của các chuyên gia trí tuệ nhân tạo Mỹ

ẢNH: TẠO BỞI AI

Trang giả này nhắm vào tài khoản Microsoft 365 và Entra ID. Proofpoint cho biết hệ thống của TA419 có thể theo dõi quá trình đăng nhập theo thời gian thực, kể cả bước xác thực nhiều lớp, qua đó thu thập thông tin cần thiết để chiếm quyền truy cập phiên đăng nhập của nạn nhân.

Ở giai đoạn đầu, các email thường không chứa nội dung độc hại. Kẻ tấn công chủ yếu tìm cách tạo lòng tin bằng những lời mời trao đổi chuyên môn hoặc đề nghị đóng góp ý kiến cho các tài liệu liên quan đến trí tuệ nhân tạo.

Chỉ sau khi mục tiêu trả lời, TA419 mới gửi đường link dẫn tới trang giả nhằm đánh cắp thông tin đăng nhập tài khoản đám mây. Cách làm này khiến email ban đầu trông giống một lời mời hợp tác nghề nghiệp thông thường hơn là một cuộc tấn công mạng.

Proofpoint cho biết đã theo dõi TA419 từ ít nhất tháng 4.2025. Nhóm này từng nhắm vào các viện nghiên cứu, nhà thầu quốc phòng, trường đại học và hãng luật tại Mỹ và Nhật Bản.

Hoạt động gần đây cho thấy TA419 tiếp tục sử dụng danh tính của những người có uy tín để tăng khả năng thuyết phục nạn nhân. Kiểu mạo danh này có thể tiếp tục được sử dụng trong các chiến dịch đánh cắp tài khoản và thu thập thông tin từ những người làm việc trong các lĩnh vực công nghệ quan trọng.

Trong vụ việc ghi nhận vào tháng 2.2026, nhóm tấn công đã giả danh một nhân viên cấp cao của Anthropic nhằm tiếp cận chuyên gia tại một viện nghiên cứu Mỹ. Tin tặc gửi thư mời đóng góp ý kiến về việc tích hợp mô hình Claude vào hoạt động quân sự nhằm xây dựng lòng tin ban đầu. Sau khi nạn nhân phản hồi, kẻ xấu dẫn dụ đối tượng qua các đường liên kết chuyển tiếp tới trang đăng nhập giả mạo dịch vụ OneDrive. Trang web giả mạo này trực tiếp nhắm đến tài khoản Microsoft 365 và Entra ID của người dùng. Hệ thống của TA419 có khả năng theo dõi phiên đăng nhập theo thời gian thực và vượt qua cả bước xác thực nhiều lớp để chiếm quyền kiểm soát. Thủ đoạn mở đầu bằng thư điện tử sạch không chứa mã độc giúp chiến dịch dễ dàng qua mặt các bộ lọc an ninh tiêu chuẩn. Proofpoint đã theo dõi TA419 từ tháng 4.2025 và từng ghi nhận nhóm này nhắm vào các nhà thầu quốc phòng, viện nghiên cứu cùng hãng luật tại Mỹ và Nhật Bản. Việc liên tục lợi dụng danh tính của những cá nhân có uy tín cho thấy mức độ tinh vi ngày càng tăng trong các chiến dịch thu thập thông tin tình báo. Thủ đoạn mạo danh này dự kiến sẽ tiếp tục đe dọa các nhân sự chủ chốt trong các lĩnh vực công nghệ trọng yếu.
amung